מה הן תקנות הגנת הפרטיות? אבטחת מידע בהתאם לדרישות החוק

מאת: מסחרי ● צילום: מסחרי ● 24/7/2020 09:45 ● ערב ערב 2975
בשנים האחרונות גם ארגונים פרטיים אך גם ממשלות וגופים ציבוריים מתחילים להבין מה היא הסכנה הטמונה ברשת האינטרנט, בכל מה שנוגע לפרטיות או שמירה על סודיות המידע. עד לנקודה זו כמעט ולא הופעלו רגולציות על מאגרי מידע ווירטואליים, ולכן גם נדמה היה כי יש חשיפה מאוד גדולה של פרטים אישיים של אנשים ברחבי הרשת. בדיוק מסיבה זו רשויות החוק במדינת ישראל החליטו להתקין תקנות הגנת פרטיות אשר מארגנות תחתיהן את כל הדרישות החוקיות ממאגרי מידע ווירטואליים שונים. כיום כל אדם או ארגון אשר מחזיק בפרטים של גולשים או אנשים, מחויב לעמוד בתקנות אלו, ולא יהיה חשוף לתביעות או הליכים פליליים.
מה הן תקנות הגנת הפרטיות? אבטחת מידע בהתאם לדרישות החוק

 

חמישה דברים שחשוב לדעת על תקנות הגנת הפרטיות בישראל של שנת 2020

 

אם אתם מחזיקים מאגר מידע, חשוב שתדעו מה הם תקנות הגנת הפרטיות בישראל ואיך אתם צריכים לעמוד בהן. כדי לעזור לכם אספנו חמישה פריטים ידע שחשוב לדעת על תקנות אלו ועל יישומן:

  1. מה מחייבות תקנות הגנת הפרטיות? תקנות אלו מחייבות כל אדם פרטי או ארגון, אשר מחזיק בפרטי מידע של כמות גדולה של גולשים או אנשים, ליצור סטנדרט אבטחה וירטואלי מינימלי.
  2. מי צריך לעמוד בהן? כאמור, תקנות הגנת הפרטיות בישראל מחייבות גם גופים עסקים וארגונים ואפילו גופים ממשלתיים. אך בה בעת גם גורמים פרטיים, אפילו אנשים פרטיים בודדים מחויבים לעמוד בתקנות אלו. ולכן אפילו אם יש לכם עסק של אדם אחד ואת מחזיקים במידע של הלקוחות, אתם צריכים לדעת מה היא החובה החוקית שלכם.
  3. רמות האבטחה השונות - ככל והמאגר אותו אתם מנהלים, מכיל פרטים אישיים מורכבים יותר או רגישים יותר, כך אתם נדרשים ליצור רמות אבטחה גבוהות יותר. כמו כן ככל שיש יותר בעלי גישה למאגר המידע, כך אתם חייבים ליצור חומות הגנה גבוהות יותר.
  4. פירוט המידע בכניסה למאגרים - על מנת שכל בעלי הגישה יבינו את המשמעות של מאגר המידע, אתם נדרשים ליצור פירוט של כלל המידע הנמצא במאגר, בכניסה למאגר.
  5. נהלי אבטחת המידע – כל ארגון או אדם פרטי שמחזיקים מידע רב, נדרשים לכתוב נהלי אבטחת מידע לפי הם יפעלו בכל מה שנוגע לטיפול במאגר.

 

הערכות סיכונים וניהול מידע - לוקחים אחריות לטובת הלקוחות

 

לעיתים רבות, ובעיקר כאשר מדובר על מאגרי מידע וירטואליים של גורמים ממשלתיים, דליפת המידע יכולה לפגוע בחיים של אנשים רבים מאוד. ולעיתים אפילו להיות מסוכנת לביטחון המדינה. זו היא בדיוק הסיבה שבגללה תקנות הגנת הפרטיות של השנים האחרונות מחייבות את בעלי מאגר המידע לבצע כל העת בדיקות, על מנת לבדוק את עמידות המאגר לניסיונות פריצה. במידה ויש ניסיון, ניתן לעלות עליו במהירות לטפל בבעיה.


  חדשות אילת והערבה - יום יום באילת

תגובות

הוסף תגובה

בשליחת תגובה אני מסכים/ה לתנאי השימוש